Tämä on mainospaikka (näillä pidetään sivusto pystyssä)
[12:35:15] <SKFU> it could be that its used for online playtime or psn logged in playtime
[12:35:39] <SKFU> aswell you should never ever install a CFW from someone unknown
[12:35:56] <SKFU> cuz its way too easy todo scamming at this point
[12:36:00] <SKFU> for example:
[12:37:05] <SKFU> creditCard.paymentMethodId=VISA&creditCard.holderName=Max&creditCard.cardNumber=4558254723658741&creditCard.expireYear=2012&creditCard.expireMonth=2&creditCard.securityCode=214&creditCard.address.address1=example street%2024%20&creditCard.address.city=city1%20&creditCard.address.province=abc%20&creditCard.address.postalCode=12345%20
[12:37:15] <SKFU> sent as plaintext
[12:37:30] <rms> uh
[12:37:35] <rms> did you censor that card?
[12:37:39] <SKFU> ya its fake
[12:37:46] <rms> good
[12:37:53] <eussNL> wow, plaintext :S
[12:37:59] <ikke> plaintext wow
Tämä asia käsiteltiin jo helmikuussa.Siinä jollekin asiasta kiinnostuneelle vähän iltalukemista. Näyttäisi pahasti siltä, että PSN:n väliset palikat keskustelee korttitietojen välityksellä ihan plaintextinä, vaikka itse korttidatabase olisikin kryptattu.
Korttitiedot välitetään (sen salatun SSL-putken läpi) vain siinä vaiheessa, kun ne lisätään PSN-profiiliin. Tämän jälkeen tiedot ovat enää vain PSN:n palvelimilla, ei PS3:ssa itsessään, eikä luottokortin numeroa kuljeteta enää kumpaankaan suuntaan. Jos korttitiedot olisivat "selväkielisenä tekstitiedostona" (kuten lähde väittää), voisi kuka tahansa custom-firmiksen omistaja jo nyt kaivaa tiedot esiin Pleikkaristaan. Esim. näiden "backup managerien" mukana tulee myös FTP-serverisofta, jonka kautta voi tietokoneelleen letkuttaa vaikka koko kiintolevyn sisällön. Sieltä vaan etsimään. (Vihje: ei löydy.)
Lienee paikallaan nostaa muutama päivä sitten kirjoittamani viesti uudestaan esiin:Uskon kaiken olevan salattuna, mutta kukapa tietää, maailmalla jo huhutaan, että kortteja olisi (muka) jo abusettu.
1) Älä usko huhuja.
2) Älä varsinkaan levitä huhuja eteenpäin.
3) Älä kitise. Negatiivisuus on huono mielentila ja se tarttuu myös muihin.
4) Älä peeloile. Vaikka huumori jossain määrin helpottaakin, voivat herkimmät ottaa muka hauskoiksikin tarkoitetut heitot silkkana vinoiluna.
5) Ole kärsivällinen. Sittenkin kun PSN on periaatteessa saatu jaloilleen, on alussa lähes satavarmasti tiedossa pieniä ongelmia miljoonien käyttäjien rynnätessä linjoille yhtä aikaa.
Näillä eväillä pääsee jo aika pitkälle ja säästää niin foorumitoverien kuin ylläpidonkin hermoja.
Varmuudellahan tuota ei pysty sanomaan, ellei pääse niihin datoihin itse käsiksi. Ja kyllä ne salasanat voivat silti olla olleet hashattuina, vaikka nimet, osoitteet, jne. olisivatkin olleet samassa tietokantataulussa selväkielisinä.En tiedä kuuluvatko PSN salasanat nyt sitten "personal data tableen"?
En usko, että Sony kertoo todella tarkalla teknisellä tasolla, millä tavalla mikäkin tieto oli suojattu (tai kuinka ne tullaan jatkossa suojaamaan).
Väitteet siitä että PSN:n turvallisuus olisi ollut riittävällä tasolla asettuvat outoon valoon Sonyn uusimpien paljastusten johdosta.
Vasta nyt todettiin tarve uudelle datakeskukselle ja paremmalle turvallisuudelle. Kaikki muu paitsi luottokortit oli jätetty kokonaan salaamatta
Eikä tule onnistumaankaan ennen kuin PSN:n palvelut on nostettu ylös. Eli siihen asti pitää vaan odottaa (ja vaihtaa kaikkialta muualta sama salasana).Yritin jo kerran sen linkin "oletko unohtanut salasanasi" kautta uusia sen mutta ei onnistunut jostain syystä tai sit en vaan osannut seurata ohjeita tjms...
Nyt oli tullu USA tilin mailiin Sonyltä kirjettä. Tosin se on täysin sama kuin tuo virallisella sivuilla annettu tiedote
Yritin jo kerran sen linkin "oletko unohtanut salasanasi" kautta uusia sen mutta ei onnistunut jostain syystä tai sit en vaan osannut seurata ohjeita tjms...
Eikä tule onnistumaankaan ennen kuin PSN:n palvelut on nostettu ylös. Eli siihen asti pitää vaan odottaa (ja vaihtaa kaikkialta muualta sama salasana).
UK-tunnukselleni oli tullut jo eilen, mutta varsinaiselle Suomi-tunnarille ei edelleenkään. Viestin sisältöhän on oleellisesti täysin sama kuin wepissäkin julkaistussa tiedotteessa.Onko Euroopan-accojen mailiin tullut minkäänlaista tiedotetta?
En nyt suoraan muista miten homma PSN-palvelun kohdalla menee, mutta tässä toivon tietysti että laitoit aikoinaan toimivan e-mail-osoitteen, jonne varmaan uuden salasanan resetointi tai vastaava tulee (jos siis käytät "oletko unohtanut salasanasi" -optiota)..
Käytät sitä Unohdin salakalani -toimintoa (tai olet yhteydessä viralliseen PS-tukeen).Mutta mitä teen kun se on ja salasana pitäisi vaihtaa??
Minun eurostorelle antamani mailiosoite on nimittäin vuosien saatossa jo lakannut olemasta.
... toivon tietysti että laitoit aikoinaan toimivan e-mail-osoitteen, jonne varmaan uuden salasanan resetointi tai vastaava tulee (jos siis käytät "oletko unohtanut salasanasi" -optiota)..
...
Eli käyttäkää aina oikeaa ja aktiivista e-mail osoitetta (ei Hotmail tms pelleilyä) ja muutenkin oikeita tietoja. Niitä saattaa tarvita jopa vuosien jälkeen.